Forum
Tipps
News
Menu-Icon

Win XP: Virus im Arbeitsspeicher gefunden

Hi, ich habe ein Problem :P
war gestern bei meiner Freundin hab und habe ihr mal ein Virenprogramm auf den PC gemacht über den Stick und habe mit Avast gleich mal 2 Trojaner gefunden und einen Virus im Arbeitsspeicher, woraufhin ich den PC neu starten sollte was ich auch gemacht habe....

Das eigentliche Problem liegt aber darin, dass ich den Stick in meinen PC gemacht habe und den gleichen Virus habe(hatte).
Hab auch neu starten gelassen, damit avast vorm booten überprüft und er hat auh 2 Dateien gefunden die ich gelöscht habe. Danach habe ich im abgesicherten Modus gestartet und habe nochmals durchgescannt wo er auch wieder Viren gefunden hat. Meinen Stick habe ich auch überprüft auf diesem war auch ein Virus...

Jetzt ist meine Frage wie sicher kann ich sein, dass ich nicht noch einen Virus auf meinem PC habe, bzw. dass der Virus im Arbeitspeicher weg ist, denn irgendwie kommt mir mein PC langsamer vor, aber vl ist es nur Einbildung.
Was mir noch aufgefallen ist,wie ich ein Bild in Paint bearbeiten wollte ca. 9mb groß (is eingescannt) und es Zerren/strecken wollte auf nur noch 10% weils durchs scannen so groß war, dass die Fehlermeldung kommt, dass zu wenig Arbeitsspeicher oder Ressourcen verfügbar sind und ich andere Programme schließen sollte, was mich zur annahme treibt das der virus noch da ist.


Gibt es was was ich noch machen kann,außer scanner laufen lassen?

MFG



Antworten zu Win XP: Virus im Arbeitsspeicher gefunden:

Hallo 

Zitat
wollte auf nur noch 10% weils durchs scannen so groß war, dass die Fehlermeldung kommt, dass zu wenig Arbeitsspeicher oder Ressourcen verfügbar sind und ich andere Programme schließen sollte, was mich zur annahme treibt das der virus noch da ist.
Das hat mit einem Virus nichts zu tun. Du solltest genügend physikalischen Arbeitsspeicher für die Bildbearbeitung haben, mindesten 1GB bei XP und mindestens 2GB bei Vista. Hier gilt ausnahmsweise: viel hilft viel ;)

Die andere Frage: google mal nach "Online-Scanner", oder gleich hier->
Dr. Web  >> Klick << downloaden.

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay schonmal vielen Dank, aber ich habe 4GB Arbeitsspeicher auf meim Laptop und ausreichend Platz auf meiner Festplatte :)

Des andere mit dem Scanner werde ich mal ausprobieren

Dann solltest du mal prüfen, wie gross der "Virtuelle Speicher" eingestellt ist. Laut Windows sollte hier etwa die 1,5-fache Grösse des physikalischen Speichers eingestellt sein.

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay danke, nur hab ich keine ahnung wie man des macht.sorry für meine unwissenheit :P:(

Systemsteuerung->System->Erweitert->Systemleistung->Einstellungen->
Erweitert->Virtueller Arbeitsspeicher->ändern.
Hier schauen, was drin steht und entprechend erhöhen.

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay vielen dank habs gefunden...
dabei is mir aufgefallen dass ich doch nur 2,5GB hab, die Auslagerungdatei stand auf Benutzerdefiniert und ca bei 3800-4000MB , is also sogar mehr eingestellt als 1,5 fache und trotzdem gehts net ich verzweifel xD mal schaun vl bekomm ich des bild doch bearbeitet irgendwie   :-\

Achja und der Virenscanner hat des weiteren nichts gefunden :) dankeschön ;) 

« Letzte Änderung: 01.05.09, 16:07:28 von spammy »

 

Zitat
die Auslagerungdatei stand auf Benutzerdefiniert und ca bei 3800-4000MB 
Also das sollte auf jeden Fall genügen!
Die andere Frage ist: wieviele Prozesse und Dienste gleichzeitig laufen?? Und hast du jetzt Vista oder XP ???

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Oh entschuldigung,
ich habe XP
Sind 64 Prozesse im Moment, hab aber auch schunmal alles runtergefahren was ich net brauch wi steam msn icq alles was halt unnötig läuft :P hab sogar mal probiert des bild im abgesicherten zu bearbeiten weil da garnichts hochfährt,
weiß net ob des an der größe des bildes eventuell liegt sind halt schun 9mb bildmaterial

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

XP und 64 Prozesse sind eindeutig zu viel.

Post' mal die Liste der Prozesse, die so am laufen sind.

 

Zitat
XP und 64 Prozesse sind eindeutig zu viel. 
Völlig richtig, das sind, grob gesagt, etwa 30 Prozesse zuviel!!
Die Liste erstellt man am schnellsten mit HijackThis >> Klick <<. Erstellen und hierher senden.

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

okay das kam dabei heraus...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:37, on 01.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Programme\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Programme\TOSHIBA\ConfigFree\CFSServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {2D941D56-1B19-44AE-8CF5-08331A3B4CCF} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1234998154468
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe

--
End of file - 9275 bytes

was kann man denn mit dem programm noch so anstellen? bzw was is mit fix checked gemeint :P

« Letzte Änderung: 01.05.09, 16:30:15 von spammy »

Mit HijackThis kann man so einiges anstellen
Fixen entfernt die Verknüpfung zur Datei

Lass einfach die finger davon ;)

Mach mal folgendes: Start->Ausführen, dann >> msconfig << eintippen und ok. Dann Reiter "Systemstart" und schau mal, was du dort nicht unbedingt brauchst, da machst du die Häkchen raus.
Auf jeden Fall sollte der ganze I-Tunes-Kram (Quicktime, Bonjour, I-Pod Service)nicht automatisch starten, genau so auch die Steuerungen für Sound-Schema und das ATI-ControlCenter. Das hat man beides einmal eingestellt und gut ist.
Steam braucht man nicht, auch müssen nicht 3 Messenger automatisch im Hintergrund laufen.
Das Startverhalten lässt sich unter Systemsteuerung->Verwaltung->Dienste einstellen. Rechtsklick auf die Einträge->Eigenschaften->Starttyp: auf "manuell" stellen.
Hierzu bitte diese Seite besuchen.

Und HJThis nur für Logfiles verwenden.


C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

okay danke, das hat das Problem schon etwas vermindert vielen dank :)
/closed


« Sicherheitshinweis bei jedem Startmsn und microsoft Seiten lassen sich nicht öffnen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Joystick
Eingabegerät für Computerspiele. Besonders in den 80er / 90er Jahren des 20sten Jahrhunderts beliebt, wurde er mehr und mehr von Joypads abgelöst. Die erst...

USB Stick
Ein Speichermedium mit verschiedenen Speichergrößen. Siehe auch USB. USB Sticks sind kleine Flash-Speicher, die meistens mit einem USB-A Anschluss versehe...

Memory-Stick
  Der Memory Stick ist ein digitales Speichermedium, das 1998 von Sony eingeführt wurdep - parallel zu Konkurrenzprodukten wie CompactFlash-Karten (CF) und S...